🪙 گیتهاب و PyPI قوانین امنیتی جدیدی برای مقابله با حملات زنجیره تأمین اعمال کردند🔺 گیتهاب و مخزن…
انتشار: 2026/07/27 05:36 UTC
🪙 گیتهاب و PyPI قوانین امنیتی جدیدی برای مقابله با حملات زنجیره تأمین اعمال کردند🔺 گیتهاب و مخزن بستههای پایتون (PyPI) برای کاهش خطر حملات زنجیره تأمین، مکانیزمهای امنیتی جدیدی را اجرا کردند.🔻 در تغییرات جدید، ابزار Dependabot بهطور پیشفرض بهروزرسانی بستههای تازه منتشرشده را ۷۲ ساعت به تأخیر میاندازد تا در صورت مخرب بودن یک بسته، فرصت کافی برای شناسایی و حذف آن وجود داشته باشد.🔹 همچنین PyPI از این پس اجازه اضافه کردن فایل جدید به نسخههایی که بیش از ۱۴ روز از انتشارشان گذشته باشد را نمیدهد؛ اقدامی که از سوءاستفاده مهاجمان برای آلوده کردن نسخههای قدیمی و مورد اعتماد جلوگیری میکند.🔹 این تصمیمها پس از افزایش حملات زنجیره تأمین در اکوسیستمهای متنباز و با هدف افزایش امنیت توسعهدهندگان و پروژههای نرمافزاری اتخاذ شده است.#حمله_سایبری #امنیت_سایبری #گیت_هاب🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸🔹🔹 @cyberbannews_ir






